Polityka prywatności
Informacje o przetwarzaniu danych osobowych zgodnie z art. 13 i 14 RODO. Stan: lipiec 2026.
Ochrona Państwa danych osobowych jest dla nas ważna. Niniejsza polityka prywatności informuje wyczerpująco o tym, jakie dane przetwarzamy podczas odwiedzin tej strony i przy nawiązaniu kontaktu, w jakim celu to następuje oraz jakie prawa Państwu przysługują.
1. Administrator danych
Administratorem w rozumieniu ogólnego rozporządzenia o ochronie danych (RODO) jest:
Schmiel ConsultingRafael Schmiel
Koblenzer Straße 51
56626 Andernach
Niemcy
Telefon: +49 2632 947 8883
E-mail: info@schmielconsulting.de
Nie wyznaczono zakładowego inspektora ochrony danych, ponieważ nie istnieje w tym zakresie obowiązek ustawowy: przetwarzaniem danych osobowych w sposób zautomatyzowany nie zajmuje się na stałe co najmniej 20 osób (§ 38 ust. 1 niemieckiej ustawy o ochronie danych BDSG), ani nie ma miejsca przetwarzanie, które zgodnie z art. 37 RODO wymagałoby takiego wyznaczenia.
2. Zasady i podstawy prawne
Przetwarzamy dane osobowe wyłącznie w zakresie niezbędnym do udostępniania tej strony, obsługi Państwa zapytań lub wypełnienia obowiązków prawnych. W zależności od czynności przetwarzania opieramy się przy tym na następujących podstawach prawnych RODO:
- Art. 6 ust. 1 lit. a RODO – wyrazili Państwo zgodę na przetwarzanie, na przykład przy wysyłaniu formularza kontaktowego.
- Art. 6 ust. 1 lit. b RODO – przetwarzanie jest niezbędne do zawarcia lub wykonania umowy, na przykład przy rezerwacji terminu pierwszej rozmowy.
- Art. 6 ust. 1 lit. f RODO – przetwarzanie jest niezbędne do realizacji prawnie uzasadnionego interesu, na przykład dla technicznie stabilnego i bezpiecznego działania strony.
Która podstawa prawna ma zastosowanie w konkretnym przypadku, wskazano przy poszczególnych punktach niniejszej informacji.
3. Państwa prawa jako osoby, której dane dotyczą
W odniesieniu do Państwa danych osobowych przysługują Państwu wobec nas następujące prawa:
- dostęp do przetwarzanych przez nas danych (art. 15 RODO)
- sprostowanie nieprawidłowych danych (art. 16 RODO)
- usunięcie Państwa danych (art. 17 RODO)
- ograniczenie przetwarzania (art. 18 RODO)
- przenoszenie danych (art. 20 RODO)
- sprzeciw wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO (art. 21 RODO)
- wycofanie udzielonej zgody ze skutkiem na przyszłość (art. 7 ust. 3 RODO)
Do skorzystania z tych praw wystarczy nieformalna wiadomość na adres info@schmielconsulting.de. Ponadto przysługuje Państwu prawo wniesienia skargi do organu nadzorczego ds. ochrony danych (patrz punkt 16).
4. Udostępnianie strony i pliki dziennika serwera
Ta strona jest hostowana u dostawcy hostingu ALL-INKL.COM – Neue Medien Münnich (Hauptstraße 68, 02742 Friedersdorf, Niemcy). Hostingodawca przetwarza na nasze zlecenie jako podmiot przetwarzający zgodnie z art. 28 RODO dane, które są technicznie niezbędne do działania i udostępniania tej strony.
Przy wywołaniu tej strony serwer automatycznie zbiera tak zwane pliki dziennika serwera przekazywane przez Państwa przeglądarkę. Należą do nich:
- adres IP urządzenia uzyskującego dostęp,
- data i godzina zapytania,
- wywołana strona lub plik,
- poprzednio odwiedzona strona (adres odsyłający),
- użyty typ przeglądarki i system operacyjny,
- ilość przesłanych danych i status zapytania.
Dane te służą wyłącznie technicznemu udostępnianiu strony, wykrywaniu zakłóceń oraz przeciwdziałaniu nadużyciom i nie są łączone z innymi źródłami danych. Są przechowywane przez ograniczony czas, a następnie automatycznie usuwane. Podstawą prawną jest nasz prawnie uzasadniony interes w stabilnym i bezpiecznym działaniu tej strony (art. 6 ust. 1 lit. f RODO).
5. Kontakt przez formularz, e-mail i telefon
Na naszej stronie kontaktowej dostępny jest formularz kontaktowy. Przekazywane są przy tym pola obowiązkowe: imię i nazwisko, adres e-mail oraz wiadomość, a także – jeśli zostaną wypełnione – dane dobrowolne: firma, numer telefonu, wybrana usługa i preferowana forma kontaktu. Przesłanie jest możliwe dopiero po potwierdzeniu naszych informacji o ochronie danych za pomocą pola zgody w formularzu.
Dane z formularza są przetwarzane po stronie serwera na naszym serwerze i przesyłane e-mailem na naszą skrzynkę info@schmielconsulting.de obsługiwaną przez Microsoft 365 (Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irlandia). Trwałe zapisywanie danych z formularza w bazie danych nie ma miejsca – dane są przekazywane wyłącznie e-mailem.
W celu ochrony przed spamem i nadużyciami stosujemy wyłącznie środki techniczne, przy których nie są zbierane żadne dodatkowe dane osobowe:
- niewidoczne dla człowieka pole formularza („honeypot”), wypełniane wyłącznie przez programy automatyczne,
- serwerowa kontrola czasu przeciwko formularzom wypełnianym automatycznie zbyt szybko,
- kontrola pochodzenia (sprawdzenie Origin/Referer), czy zapytanie rzeczywiście pochodzi z naszej strony,
- technicznie niezbędny plik cookie bezpieczeństwa chroniący przed zmanipulowanymi wysyłkami formularza (patrz punkt 9).
Podstawą prawną przetwarzania jest Państwa zgoda (art. 6 ust. 1 lit. a RODO); o ile Państwa zapytanie służy nawiązaniu współpracy, dodatkowo art. 6 ust. 1 lit. b RODO. Alternatywnie mogą Państwo skontaktować się z nami bezpośrednio e-mailem lub telefonicznie; w takim przypadku przetwarzamy przekazane przez Państwa dane wyłącznie w celu obsługi sprawy.
6. Komunikacja przez WhatsApp
Na tej stronie oferujemy dodatkowo link kontaktowy do WhatsApp. Link ten otwiera – wyłącznie po aktywnym kliknięciu – wstępnie wypełnioną wiadomość w aplikacji WhatsApp lub w WhatsApp Web. Przekazanie danych do WhatsApp następuje wyłącznie wtedy, gdy sami wybiorą Państwo tę drogę kontaktu i rzeczywiście wyślą wiadomość; żaden element WhatsApp nie jest automatycznie ładowany na naszej stronie.
Jeśli skorzystają Państwo z tej drogi, dla komunikacji obowiązują dodatkowo postanowienia o ochronie danych WhatsApp Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlandia, jako dostawcy usługi dla użytkowników w Europejskim Obszarze Gospodarczym. Dane takie jak Państwa numer telefonu mogą przy tym zostać przekazane również spółce macierzystej Meta Platforms, Inc. (USA). Korzystanie z tej drogi kontaktu jest dobrowolne; alternatywnie mogą Państwo skontaktować się z nami w każdej chwili e-mailem, telefonicznie lub przez formularz kontaktowy. Podstawą prawną jest Państwa zgoda wyrażona przez aktywne skorzystanie z tej drogi kontaktu (art. 6 ust. 1 lit. a RODO).
7. Rezerwacja terminów online przez Calendly
Na naszej stronie kontaktowej oferujemy możliwość zarezerwowania terminu przez dostawcę Calendly LLC, 271 17th Street NW, Suite 1000, Atlanta, GA 30363, USA – bezpośrednio online, na bezpłatną pierwszą rozmowę. Okno rezerwacji ładuje się automatycznie przy wywołaniu strony kontaktowej i jest od razu widoczne, bez konieczności osobnego kliknięcia.
Już w momencie załadowania strony kontaktowej nawiązywane jest połączenie z serwerami Calendly. Przekazywane są przy tym Państwa adres IP oraz dalsze dane techniczne (na przykład typ przeglądarki, typ urządzenia, przybliżony region), a Calendly może ustawić pliki cookie. Jeśli dodatkowo rzeczywiście dokonają Państwo rezerwacji terminu, Calendly przetwarza także dane wprowadzone przez Państwa w oknie rezerwacji (na przykład imię i nazwisko, adres e-mail, wybrany termin), aby przeprowadzić rezerwację i przesłać potwierdzenie.
Z Calendly zawarta jest umowa powierzenia przetwarzania danych zgodnie z art. 28 RODO. Podstawą prawną osadzenia jest nasz prawnie uzasadniony interes w nieskomplikowanej, bezpośrednio dostępnej rezerwacji terminów online bez dodatkowego kliknięcia (art. 6 ust. 1 lit. f RODO) oraz – gdy rzeczywiście zarezerwują Państwo termin – wykonanie stosunku przedumownego (art. 6 ust. 1 lit. b RODO). Jeśli nie życzą sobie Państwo automatycznego połączenia z Calendly przy wywołaniu strony kontaktowej, prosimy skorzystać alternatywnie z naszego formularza kontaktowego, e-maila, telefonu lub WhatsApp – tam nie następuje żadne przekazanie danych do Calendly.
Dalsze informacje o postępowaniu z Państwa danymi w Calendly znajdą Państwo w polityce prywatności dostawcy: calendly.com/privacy.
8. Linkowane profile w mediach społecznościowych
W nagłówku i stopce tej strony umieszczamy linki do naszych profili na Instagramie, Facebooku i TikToku. Są to wyłącznie zwykłe hiperłącza do odpowiednich stron profilowych, a nie osadzone wtyczki społecznościowe, przyciski „Lubię to” czy widżety. Samo odwiedzenie tej strony nie powoduje zatem przekazania danych do wymienionych platform; następuje ono dopiero po aktywnym kliknięciu linku i odwiedzeniu danej platformy. W dalszym przebiegu obowiązują wówczas postanowienia o ochronie danych danego dostawcy (Meta Platforms Ireland Limited dla Instagrama i Facebooka, TikTok Technology Limited dla TikToka).
9. Pliki cookie na tej stronie
Ta strona wykorzystuje tylko jeden własny plik cookie (first-party):
| Nazwa | Cel | Okres przechowywania | Podstawa prawna |
|---|---|---|---|
csrf_token |
Ochrona formularza kontaktowego przed zmanipulowanymi wysyłkami (cookie double-submit) | Plik cookie sesji, usuwany przy zamknięciu przeglądarki | Art. 6 ust. 1 lit. f RODO, technicznie niezbędny |
Ten plik cookie jest technicznie bezwzględnie konieczny, aby formularz kontaktowy działał bezpiecznie; nie służy ani analizie Państwa zachowania, ani celom reklamowym, a zatem nie wymaga zgody przez baner cookie.
Dodatkowo przy automatycznym ładowaniu okna rezerwacji Calendly na stronie kontaktowej pliki cookie mogą być ustawiane przez Calendly. Zostały one opisane w punkcie 7 i pozostają poza naszym wpływem. Za pomocą innych własnych mechanizmów zapisu, takich jak Local Storage czy Session Storage w przeglądarce, nie są przechowywane żadne dane osobowe.
10. Odbiorcy i podmioty przetwarzające w skrócie
W ramach prowadzenia tej strony dane osobowe trafiają do następujących podmiotów zewnętrznych:
| Odbiorca | Cel | Siedziba |
|---|---|---|
| ALL-INKL.COM – Neue Medien Münnich | Hosting i udostępnianie strony | Niemcy |
| Microsoft Ireland Operations Limited (Microsoft 365) | Odbiór i zarządzanie wiadomościami e-mail na adres info@schmielconsulting.de, w tym zapytaniami z formularza kontaktowego | Irlandia / globalna infrastruktura Microsoft |
| Calendly LLC | Udostępnianie okna rezerwacji terminów online | USA |
| WhatsApp Ireland Limited | Komunikacja, gdy aktywnie korzystają Państwo z linku WhatsApp | Irlandia / globalna infrastruktura Meta |
Z tymi usługodawcami zawarte są, w niezbędnym zakresie, umowy powierzenia przetwarzania danych zgodnie z art. 28 RODO.
11. Przekazywanie danych do państw trzecich
Przy korzystaniu z Calendly (USA) oraz w związku z infrastrukturą Microsoft i Meta może dojść do przekazania danych osobowych do USA lub innych państw trzecich poza UE/EOG. Przekazanie to odbywa się na podstawie standardowych klauzul umownych UE zgodnie z art. 46 RODO, udostępnianych przez odpowiednich dostawców i zapewniających odpowiedni poziom ochrony danych.
12. Brak usług analitycznych, marketingowych i śledzących
Ta strona świadomie rezygnuje ze stosowania usług analitycznych, marketingowych i śledzących. W szczególności nie są stosowane: Google Analytics, Google Tag Manager, Google Ads, Meta Pixel, TikTok Pixel, Microsoft Clarity, Hotjar ani porównywalne usługi. Nie są tworzone profile użytkowników, nie prowadzi się śledzenia między urządzeniami ani między witrynami i nie są ustawiane pliki cookie reklamowe. Nie są też ładowane zewnętrzne kroje pisma; strona wykorzystuje wyłącznie czcionki systemowe już obecne na Państwa urządzeniu, dzięki czemu nie powstaje połączenie z zewnętrznym dostawcą. Na tej stronie nie są również stosowane chatboty ani systemy dialogowe wspierane przez AI.
13. Brak zautomatyzowanego podejmowania decyzji i profilowania
Nie stosujemy zautomatyzowanego podejmowania decyzji, w tym profilowania w rozumieniu art. 22 RODO.
14. Okres przechowywania
Dane osobowe z zapytań kontaktowych są usuwane, gdy nie są już potrzebne do obsługi Państwa sprawy i nie stoją temu na przeszkodzie ustawowe obowiązki przechowywania wynikające z prawa handlowego lub podatkowego. Pliki dziennika serwera są usuwane automatycznie po krótkim, technicznie uwarunkowanym okresie (patrz punkt 4). Plik cookie bezpieczeństwa csrf_token jest plikiem cookie sesji i najpóźniej przy zamknięciu przeglądarki zostaje automatycznie usunięty.
15. Bezpieczeństwo danych
Ta strona jest udostępniana wyłącznie przez szyfrowane połączenie HTTPS (TLS). Wysyłka formularza kontaktowego jest dodatkowo zabezpieczona opisanymi w punkcie 5 środkami technicznymi przed manipulacją i zautomatyzowanym nadużyciem. Poza tym stosujemy odpowiednie środki techniczne i organizacyjne, aby chronić Państwa dane przed przypadkową lub celową manipulacją, utratą, zniszczeniem oraz dostępem osób nieuprawnionych.
16. Prawo do wniesienia skargi do organu nadzorczego
Bez uszczerbku dla innych administracyjnych lub sądowych środków ochrony prawnej przysługuje Państwu prawo wniesienia skargi do organu nadzorczego ds. ochrony danych, w szczególności w państwie członkowskim miejsca pobytu, miejsca pracy lub miejsca domniemanego naruszenia. Dla nas jako firmy z siedzibą w Nadrenii-Palatynacie jest to:
Krajowy Pełnomocnik ds. Ochrony Danych i Wolności Informacji Nadrenii-Palatynatu (Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz)Hintere Bleiche 34
55116 Mainz
www.datenschutz.rlp.de
17. Aktualność niniejszej polityki prywatności
Niniejsza polityka prywatności opisuje stan techniki stosowanej na tej stronie na wskazany powyżej dzień. Jeśli zmienią się wykorzystywane usługi lub stan prawny, odpowiednio dostosujemy tę informację. Obowiązuje każdorazowo wersja opublikowana na tej stronie w momencie Państwa wizyty.